Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

PC@NEWS: Hard-,software, драйверы, virus&hack-новости


 
Рубрика: Безопасность
Выходит при поддержке SecurityLab.ru Viruslist.com
PC@NEWS
pcnews.com.ru
Подписчиков: 19500+
 

Barracuda.net.ru
Новости со всего мира. высокие технологии, софт, женские статьи, компьютеры, мобильные телефоны. статьи по windows, linux. Авто новости, ИТ-индустрия, Обзоры Игр. Новости Программного Обеспечения.

Pcnews.com.ru
Софт, FAQ WinFAQ, Bios, WindowsXP, Реестр
STOP-ошибки, XP FAQ по Windows Vista

Women-girls.ru
Женский журнал. Красота Здоровье Фигура Стиль Любовь и секс Карьера Семья Гороскоп Психология
Интернет магазин CD и DVD

Крупные организации боятся шифровать свои данные
Страх потерять ключи шифрования и отсутствие специалистов удерживают компании от реализации дополнительной защиты.

Компания Venafi, которая специализируется на предоставлении услуг шифрования данных, провела опрос среди руководителей крупных компаний. Как следует из данных исследования, порядка 65% опрошенных заявили, что их IT-персонал имеет полный доступ к конфиденциальным данным организации. В то же время лишь в 30% компаний доступ ко всем данным имеет также генеральный директор. Отдел кадров имеет подобный доступ лишь в 7% случаев, а юридический отдел - в 5%.

Кроме того, 23% респондентов заявили, что если их сотрудник, ответственный за хранение ключей шифрования пропадет, они не смогут получить доступ к важным конфиденциальным данным. 24% опрошенных заявили, что страх потерять ключи шифрования сдерживает их от шифрования конфиденциальной информации. Треть респондентов считает, что отсутствие специальных отделов в сочетании с недостаточным уровнем знаний у имеющихся специалистов способно привести к полной остановке работы компании и это не потребует больших усилий со стороны потенциальных злоумышленников.

Исследователи поясняют, что даже после установки многоуровневых систем информационной безопасности, случаи компрометации конфиденциальных данных компаний все еще случаются. А последние крупные инциденты безопасности, связанные с хищением конфиденциальных данных, показывают, что подобная атака способна полностью парализовать работу компании. По мнению экспертов из Venafi, это вызвано тем, что в большинстве организаций нет специалистов, умеющих правильно управлять подобными системами.

"Управление системами шифрования стало крупной проблемой для многих компаний во всем мире. Однако шифрование является последней линией обороны для защиты ваших данных от потери или компрометации", - заключил генеральный директор Venafi Джефф Хадсон (Jeff Hudson).

***
Касперский: Голосование онлайн снизит риск фальсификации
По мнению основателя "Лаборатории Касперского", проведение голосования через интернет активизирует процесс внедрения "интернет-паспортов".
По мнению Евгения Касперского, бумажные бюллетени на выборах должно заменить электронное голосование. Таким образом, считает основатель антивирусной лаборатории, можно в существенной мере снизить риск фальсификации.

По мнению эксперта, проведение интернет голосования активизирует процесс внедрения "интернет-паспортов", которыми граждане смогут пользоваться в киберпространстве. Излагая свои мысли о внедрении данного новшества, Касперский обозначил разделение сети Интернет на несколько зон по значимости оказываемых в них услуг.

Так, первая зона должна быть полностью анонимной. В ней могут оказываться услуги по поиску, осуществляется доступ к социальным сетям, возможность чтения СМИ и ведения блогов. Вторая, или "средняя зона", в которой уникальный идентификатор не обязателен, сможет вмещать СМИ. Пользователи по паспорту должны получать возможность публикации собственных материалов. Через "критическую зону", в которой пользование паспортами обязательно, будут оказываться услуги по интернет-банкингу, предоставляться государственные услуги, в том числе голосование.

***
Доктор Веб: Количество взломанных сайтов заметно возросло
В последнее время участились случаи взлома сайтов с целью перенаправления пользователей мобильных устройств на ресурсы, распространяющие вредоносное ПО.

Российский разработчик средств информационной безопасности "Доктор Веб" сообщил об участившихся случаях взлома web-сайтов с целью перенаправления пользователей мобильных устройств на ресурсы, распространяющие вредоносное ПО. По данным специалистов компании, подобные атаки наблюдались и раньше, но в последнее время их количество заметно увеличилось. На данный момент в Рунете одновременно работает около 100 взломанных сайтов.

Пользователи смартфонов и планшетов, работающих на основе ОС Android и других платформ с поддержкой Java, в последнее время были лишены возможности посещения некоторых сайтов. При открытии страницы пользователи автоматически перенаправлялись на интернет-ресурс, схожий по оформлению с официальным web-сайтом Opera Mini, на котором пользователю предлагалось загрузить обновление браузера. Такое обновление чаще всего скрывает в себе троянский вирус Android.SmsSend. В данной ситуации антивирусное ПО не может предотвратить перенаправление пользователя на мошеннические сайты, поскольку этот процесс осуществляется самим web-сайтом, к которому обращается пользователь.

Злоумышленники получают доступ к сайтам, используя уязвимости "движков" форумов и систем управления контентом (CMS), и подменяют хранящийся на сервере файл .htaccess. В результате, сервер проверяет user-agent каждого пользователя, вошедшего на взломанный интернет-ресурс. Если клиентский браузер работает на мобильной платформе с поддержкой Java (в том числе Symbian и Android), происходит переадресация на принадлежащий злоумышленникам сайт.

Владельцы сайтов сообщают о многократных случаях взлома. Несмотря на то, что им удается быстро удалить вредоносные объекты, через некоторое время ресурс опять оказывается под контролем злоумышленников.

Эксперты "Доктор Веб" предполагают, что взломщики действуют сообща с владельцами партнерских программ, которые распространяют Android.SmsSend под видом поддельных обновлений для Opera Mini. В таком случае предполагается, что действуют две независимые группы злоумышленников, одна специализируется на взломе сайтов, вторая - на распространении вредоносного ПО.

Эксперты компании рекомендуют владельцам и администраторам сайтов вовремя обновлять программное обеспечение и устанавливать все необходимые обновления безопасности, а также проверять файлы .htaccess на наличие "посторонних" директив.

 

 
Администратор PC@NEWS
Степанов Александр spb
Санкт-Петербург

В избранное